
De acordo com a The Block, a 5 de maio, o protocolo de empréstimos DeFi Kelp DAO anunciou que vai deixar de usar o LayerZero como fornecedor de infraestrutura de interoperabilidade entre cadeias, passando a adotar o protocolo de interoperabilidade cross-chain da Chainlink (CCIP); o Kelp DAO é o “primeiro grande protocolo a abandonar o LayerZero desde o incidente de vulnerabilidade do LayerZero”.
De acordo com o anúncio oficial do Kelp DAO, o rsETH vai passar a adotar em simultâneo a norma de tokens cross-chain (Cross-Chain Token, CCT); o Kelp DAO afirmou no comunicado: “A migração do KelpDAO para a Chainlink CCIP resolve diretamente as falhas estruturais centrais do mecanismo de exploração da vulnerabilidade.”
De acordo com a reportagem da The Block, a rede descentralizada de oráculos da Chainlink (Decentralized Oracle Network, DON) exige que pelo menos 16 operadores de nós independentes validem transações cross-chain; a infraestrutura da Chainlink suportou até agora mais de 30 mil milhões de dólares em volume de transações cross-chain.
De acordo com a The Block, no ataque de 18 de abril de 2026, um alegado atacante com ligações à organização norte-coreana Lazarus explorou uma falha de configuração de um único validador na ponte dos tokens fungíveis de homogeneidade total em várias cadeias (Omnichain Fungible Token, OFT) suportada pelo LayerZero, roubando ao Kelp DAO 116.500 rsETH.
Quanto à atribuição de responsabilidades, o LayerZero criticou a configuração da rede de validadores descentralizada 1-para-1 adotada pelo Kelp DAO, afirmando ter advertido que não se deve usar uma configuração com um único validador; já o Kelp DAO e uma análise citada pela The Block apontam que a configuração 1-para-1 era uma configuração predefinida recomendada de “início rápido” no LayerZero e que, no momento em que o ataque ocorreu, cerca de 47% das aplicações do LayerZero entre cerca de 2.665 aplicações utilizavam a mesma configuração de um único validador. Após o ataque, o LayerZero anunciou a suspensão da assinatura de configurações com um único validador.
De acordo com a The Block, como parte do plano DeFi United criado após o ataque, a LayerZero doou cerca de 10.000 ETH (incluindo 5.000 ETH doados ao Aave e mais 5.000 ETH disponibilizados em empréstimo); o plano DeFi United já angariou mais de 3 centenas de milhões de dólares em criptomoedas.
De acordo com a The Block, este fim de semana, uma pessoa que se apresenta como uma vítima do ataque de um pirata informático norte-coreano entrou com uma ação contra o Arbitrum DAO, pedindo a apreensão dos 30.766 ETH congelados pelo seu comité de segurança após o incidente de vulnerabilidade do Kelp DAO; o Arbitrum DAO já tinha votado libertar os referidos ETH para a plataforma DeFi United. Aave apresentou uma moção de urgência na segunda-feira, pedindo a revogação da ação e o levantamento das medidas de restrição temporária sobre os fundos em causa.
De acordo com a The Block, a Chainlink confirmou à The Block que o Kelp DAO é o primeiro grande protocolo a abandonar o LayerZero desde o incidente de vulnerabilidade do LayerZero; a migração adota em simultâneo a norma CCT.
De acordo com a The Block, o LayerZero afirma ter avisado para não adotar configurações com um único validador; já o Kelp DAO e a análise citada pela The Block apontam que a configuração 1-para-1 era uma recomendação predefinida do LayerZero e que, no momento do ataque, cerca de 47% das aplicações do LayerZero usavam a mesma configuração.
De acordo com a The Block, uma pessoa que se apresenta como vítima do pirata informático norte-coreano entrou com uma ação contra o Arbitrum DAO, pedindo a apreensão dos 30.766 ETH congelados; a Aave apresentou na segunda-feira uma moção de urgência pedindo a revogação da ação e o levantamento das medidas de restrição temporária.
Related Articles
Pacifica lança a funcionalidade Vaults na Solana, permitindo estratégias de trading geridas pelos utilizadores
Co-fundador da LayerZero refuta as acusações da KelpDAO, citando uma alteração manual de configuração a 1 de abril de 2024
O CEO da Tether Anuncia uma Viragem de Investigação em IA a Chegar Esta Semana
O cliente de validação Firedancer 1.0 lança a implementação para produção na Solana
A DAO da Uniswap vota para recuperar 12,5 milhões de tokens UNI no valor de 42 milhões de dólares; a votação termina a 8 de maio
A equipa fundadora do Pi Network anuncia a ativação do Protocol 23, com a introdução inicial de funcionalidades de contratos inteligentes